信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2017/10/4)

2017年10月09日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/10/4)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/10/4

信息安全工程师每日一练试题内容(2017/10/4)

试题1

网络安全设计是保证网络安全运行的基础,以下关于网络安全设计原则的描述,错误的是( )。
A.网络安全系统应该以不影响系统正常运行为前提
B.把网络进行分层,不同的层次采用不同的安全策略
C.网络安全系统设计应独立进行,不需要考虑网络结构
D.网络安全的“木桶原则”强调对信息均衡、全面地进行保护

试题解析与讨论:http://www.cnitpm.com/st/22578.html
试题参考答案:C

试题2

如果杀毒软件报告一系列的 Word 文档被病毒感染,则可以推断病毒类型是(1) ;如果用磁盘检测工具(CHKDSK、SCANDISK等)检测磁盘发现大量文件链接地址错误,表明磁盘可能被 (2) 病毒感染。
(1)A、文件型 
B、引导型 
C、目录型 
D、宏病毒
(2)A、文件型 
B、引导型 
C、目录型 
D、宏病毒

试题解析与讨论:http://www.cnitpm.com/st/62092138.html
试题参考答案:D、C

试题3: 某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用()  。
A.自主型访问控制
B.强制型访问控制
C.基于角色的访问控制
D.基于任务的访问控制
试题解析与讨论:http://www.cnitpm.com/st/229549396.html
试题参考答案:C

试题4

SSL/TLS使用()提供保密性,使用()提供消息的完整性。
A.对称密码,安全散列函数          
B.对称密码,消息认证码      
C.非对称密码,安全散列函数        
D.非对称密码,消息认证码

试题解析与讨论:http://www.cnitpm.com/st/2556210724.html
试题参考答案:B

试题5

组织建立业务连续性计划(BCP)的作用包括:()
A. 在遭遇灾难事件时,能够最大限度地保护组织数据的实时性,完整性和一致性;,
B. 提供各种恢复策略选择,尽量减小数据损失和恢复时间,快速恢复操作系统、应用和数据;
C. 保证发生各种不可预料的故障、破坏性事故或灾难情况时,能够持续服务,确保业务系统的不间断运行,降低损失;
D. 以上都是。

试题解析与讨论:http://www.cnitpm.com/st/2575114047.html
试题参考答案:D

试题6

2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上指出:“要正确处理开放和自主的关系”,对此的理解错误的是()
A. 互联网让世界变成了地球村,推动国际社会越来越成为你中有我、我中有你的命运共同体
B. 关起门来,另起炉灶,彻底摆脱对外国技术的依赖,靠自主创新谋发展,否则总跟在别人后面跑,永远追不上
C. 市场换不来核心技术,有钱也买不来核心技术,必须靠自己研发、自己发展。
D. 强调自主创新,不是关起门来搞研发,一定要坚持开放创新,只有跟高手过招才知道差距,不能夜郎自大

试题解析与讨论:http://www.cnitpm.com/st/266313620.html
试题参考答案:B

试题7

计算机取证是将计算机调查和分析技术应用于对潜在的、有法律效应的确定和提取。以下关于计算机取证的描述中,错误的是()
A、计算机取证包括对以磁介质编码信息方式存储的计算机证据的提取和归档
B、计算机取证围绕电子证据进行,电子证据具有高科技性等特点
C、计算机取证包括保护目标计算机系统,确定收集和保存电子证据,必须在开计算机的状态下进行
D、计算机取证是一门在犯罪进行过程中或之后收集证据

试题解析与讨论:http://www.cnitpm.com/st/284618752.html
试题参考答案:C

试题8: During an exit interview, in cases where there is disagreement regarding the impact of a finding, an IS auditor should: 
A、ask the auditee to sign a release form accepting full legal responsibility. 
B、elaborate on the significance of the finding and the risks of not correcting it. 
C、report the disagreement to the audit committee for resolution. 
D、accept the auditee's position since they are the process owners. 
试题解析与讨论:http://www.cnitpm.com/st/2929620903.html
试题参考答案:B

试题9: 平行测试的最主要目的()
A、衡量系统是否成本效益
B、全面的综合测试和系统测试
C、在程序接口处发现错误
D、保证新系统复核需求
试题解析与讨论:http://www.cnitpm.com/st/2999423645.html
试题参考答案:D

试题10: 以下不属于网络安全控制技术的是()
A.防火墙技术
B.数据备份技术
C.入侵检测技术
D.访问控制技术
试题解析与讨论:http://www.cnitpm.com/st/3273417729.html
试题参考答案:B

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习